Technology

सॉफ्टवेयर अपडेट करना न पड़ जाए भारी, कंप्यूटर हो सकता है हैक

Aman Shanti .In
By Aman Shanti .In On August 8, 2026
1 min read 1.2k views
WhatsApp Group Join Now
Telegram Group Join Now
YouTube Channel Join Now
Instagram Follow Join Now
WhatsApp Group Join Now
Telegram Group Join Now
YouTube Channel Join Now
Instagram Follow Join Now

Software Update Scam: आमतौर पर साइबर अटैक से बचने के लिए सॉफ्टवेयर को अपडेटेड रखने की सलाह दी जाती है. अब हैकर्स सुरक्षा के इसी तरीके का इस्तेमाल कर लोगों को टारगेट कर रहे हैं. एक नई रिपोर्ट में सामने आया है कि साइबर अपराधी Adobe और Zoom जैसे सॉफ्टवेयर की अपडेट से फर्जी प्रॉम्प्ट भेज रहे हैं. जैसे ही कोई इन्हें असली सॉफ्टवेयर अपडेट समझकर इन पर क्लिक करता है, उसके कंप्यूटर का पूरा कंट्रोल साइबर अपराधियों के पास चला जाता है. सॉफ्टवेयर की खामियों का फायदा उठाने की बजाय अब हैकर्स इस तरीके से साइबर इंजीनियरिंग के जरिए लोगों के डिवाइस की एक्सेस ले रहे हैं.

हैकिंग के लिए इन तरीकों का हो रहा इस्तेमाल

 

रिपोर्ट्स के मुताबिक, साइबर अपराधी इन दिनों सॉफ्टवेयर अपडेट के नाम पर स्कैम चला रहे हैं. इसमें Adobe और Zoom जैसे भरोसेमंद नामों वाले सॉफ्टवेयर से जुड़ी अपडेट का प्रॉम्प्ट भेजा जाता है. कई यूजर्स को बिजनेस डॉक्यूमेंट रिव्यू के बहाने से जाल में फंसाया जा रहा है. क्रिमिनल इन अलग-अलग तरीकों से ScreenConnect जैसे रिमोट मॉनिटरिंग और मैनेजमेंट टूल को टारगेट के डिवाइस में इंस्टॉल करना चाहते हैं. एक बार इंस्टॉल होने के बाद यह टूल डिवाइस की पूरी एक्सेस हैकर्स के हाथों में दे देता है. इस तरह यूजर की पर्सनल और सेंसेटिव इंफोर्मेशन के चोरी होने का खतरा बढ़ जाता है. रिसर्चर ने एक “zoom-update.vbs” नाम से मलेशियस VBScript फाइल को एनालाइज कर इस कैंपेन का पता लगाया है. जांच के दौरान पता चला कि सारे अटैक में ScreenConnect नाम के टूल को इंस्टॉल किया गया, जो विक्टिम को हैकर्स के कंट्रोल वाले सर्वर से कनेक्ट कर देता है. अब चूंकि ScreenConnect एक आईटी मैनेजमेंट टूल है तो सिस्टम में इसकी एक्टिविटी पर किसी को ज्यादा शक भी नहीं होता.

सॉफ्टवेयर अपडेट के बहाने बड़े नुकसान की कोशिश

इस कैंपेन से एक बात निकलकर सामने आई है कि इसमें भरोसेमंद सॉफ्टवेयर के नामों का इस्तेमाल किया जा रहा है. अटैकर्स ने एक फिशिंग पेज बनाया है, जो बिल्कुल जूम के असली इंटरफेस जैसा नजर आता है. इस पर लोगो, ब्रांड कलर और वर्जन नंबर बिल्कुल असली जैसे दिखते हैं. लोगों को टारगेट करने के लिए इस पेज पर वॉर्निंग भी दिखाई गई है कि जूम सॉफ्टवेयर आउटडेटेड और इनसिक्योर हो गया है. भविष्य में मीटिंग ज्वॉइन करने के लिए यह क्रिटिकल अपडेट इंस्टॉल करना जरूरी है. यह पेज दो सेकंड के बाद ऑटोमैटिकली डाउनलोडिंग शुरू कर देता है और स्क्रीन पर प्रोग्रेस बार चलने लगता है. यूजर को यह लगता है कि जूम का अपडेट इंस्टॉल हो रहा है, लेकिन असल में यह मालवेयर होता है, जो जानकारी के बिना इंस्टॉल हो रहा होता है. इसी तरह Adobe Flash Player के नाम पर भी ऐसा कैंपेन चलाया जा रहा है.

सॉफ्टवेयर पर भरोसे का बनाया जा रहा आधार

रिपोर्ट के मुताबिक, अटैकर्स भरोसेमंद सॉफ्टवेयर के नाम का फायदा उठाकर लोगों को जाल में फंसा रहे हैं. जैसे ही यूजर असली नामों वाली मलेशियस फाइल पर क्लिक करता है, मालवेयर इंस्टॉल होना शुरू हो जाता है. इंस्टॉल होते ही यह मालवेयर सबसे पहले सिक्योरिटी प्रोटेक्शन को डिसेबल कर देता है. इसके बाद बाकी बची फाइल को डाउनलोड करता है. सबसे आखिर में डाउनलोड हुई फाइल में रिमोट एक्सेस टूल होता है. यह टूल जेनुइन और आमतौर पर यूज होने वाला होता है, इसलिए सिक्योरिटी टूल भी इसे संदिग्ध फाइल के तौर पर ट्रीट नहीं करते हैं. इस तरीके से न सिर्फ विंडोज लैपटॉप को टारगेट किया जा रहा है बल्कि मैकबुक यूजर्स को भी निशाना बनाने की कोशिश हो रही है.

क्या हैं बचाव के तरीके?

रिपोर्ट के मुताबिक, साइबर हमलों से बचने के लिए अनजान MSI फाइल्स को ब्लॉक करें और Microsoft Defender की सेटिंग्स में होने वाले किसी भी संदिग्ध बदलाव पर नजर रखें. सिर्फ भरोसेमंद रिमोट मैनेजमेंट टूल्स का इस्तेमाल करें और संदिग्ध IP एड्रेस से होने वाले कनेक्शन की निगरानी करें. साथ ही स्ट्रिक्ट यूजर अकाउंट कंट्रोल सेटिंग लागू करें और दूसरी संदिग्ध फाइल्स पर नजर रखें.

WhatsApp Group Join Now
Telegram Group Join Now
YouTube Channel Join Now
Instagram Follow Join Now
Aman Shanti .In

Aman Shanti .In

Satish Kumar एक डिजिटल कंटेंट क्रिएटर और न्यूज़ पब्लिशर हैं। ये Sarkari Yojana, Technology News और Automobile Updates पर लेख लिखते हैं। इनके लेखों का उद्देश्य लोगों को सही और तेज जानकारी देना है।